Fråga : inställning - upp en utveckling knyta kontakt

Hi där,

I skulle något liknande för att ställa in en ny utveckling knyter kontakt på vår produktion knyter kontakt och är kompetent att förbinda till bäraren knyter kontakt från pikstaven knyter kontakt och omvänt. Jag behöver också att vara kompetent att få internet, när jag förbinds till utvecklingen, knyter kontakt. Vi har också en DMZ att knyta kontakt. Spänner
DEV 172.16 /16 för are

PROD /15/>DMZ av 172.16 förmiddag för /26

I går att använda en VM med vmnics 2, en lägger benen på ryggen i bäraren knyter kontakt, och en lägger benen på ryggen i PIKSTAVEN knyter kontakt.  Vi använder en firewall på produktionen knyter kontakt som agerar asa en nyckel, och routeren för dmzen och pikstaven network.

How konfigurerar knyta kontakt, så pikstaven 10.1 knyter kontakt kan förbinda via avlägset skrivbords- till bäraren knyter kontakt och få också internet, när den förbinds till bäraren, knyter kontakt?
" klar "

Svar : inställning - upp en utveckling knyta kontakt

den rekommenderade topologin för din scenario skulle looknågot liknande de nedanföra diagrammen.

den första lösningen avskiljer alla subnets med varje annan using en centralfirewall. RDP tar fram från PIKSTAV till bärare kan genomföras using port spedition för NAT eller ACL baserad sändning. detta att närma sig behöver normalt en high-end firewall, om kickkapaciteten krävs.

om du inte har denha kontakt firewallen som begäras i det ovannämnt för att att närma sig, du kan betrakta understödjalösningen som sätter alla subnets i sekvens. PIKSTAVsubneten är det mest inre knyter kontakt, och DMZ är kanta till internet. PIKSTAValla användare kan naturligtvis ta fram varar värd i bärare (eller kan vara inskränkt vid närmare detalj härskar), som bärare-subneten är bland pikstav rutt till internet. det samma tinget för DMZ.

hopp som den hjälper,
bbao
1:
2:
3:
4:
5:
6:
7:
8:
9:
                  DMZ
                   |
<--- PROD="" ---=""> FIREWALL  <--- DEV="" ---="">
                   |
               INTERNET

                   eller

<-- PROD="" ---=""> FIREWALL <--- DEV="" ---=""> FÖR ROUTER <--- DMZ="" ---=""> ROUTER/FIREWALL  <--- INTERNET="" ---="">
Andra lösningar  
 
programming4us programming4us